AWSIAM资源策略-SecretsManager中NotPrincipal资源策略存在问题
创始人
2024-09-25 21:33:12
0

在Secrets Manager策略中使用Allow实现NotPrincipal

Secrets Manager是AWS中一种安全的存储和访问Secrets(如密码、API密钥等敏感信息)的服务。但是,在使用Secrets Manager时,使用NotPrincipal的AWS IAM资源策略可能会导致访问权限失败。

问题的解决方法是使用Allow和NotPrincipal的组合来实现同等的效果。以下是一个使用Allow和NotPrincipal的示例Secrets Manager策略:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::xxxxxxxxxxxx:root"
      },
      "Action": [
        "secretsmanager:GetSecretValue"
      ],
      "Resource": [
        "arn:aws:secretsmanager:us-east-1:xxxxxxxxxxxx:secret:MySecret"
      ]
    },
    {
      "Effect": "Allow",
      "NotPrincipal": {
        "AWS": "arn:aws:iam::xxxxxxxxxxxx:root"
      },
      "Action": [
        "secretsmanager:GetSecretValue"
      ],
      "Resource": [
        "arn:aws:secretsmanager:us-east-1:xxxxxxxxxxxx:secret:MySecret"
      ]
    }
  ]
}

该策略会允许根账户的AWS使用secretsmanager:GetSecretValue操作来访问MySecret。同时,也允许除根账户外的其他AWS使用secretsmanager:GetSecretValue操作来访问MySecret

这是一种使用Allow和NotPrincipal的有效方式来解决AWS IAM资源策略中NotPrincipal资源策略存在的问题。

相关内容

热门资讯

这一问题亟待解决!新鸿狐辅助软... 这一问题亟待解决!新鸿狐辅助软件是真的吗,奇迹思维辅助(透视)app-一贯存在有挂1、让任何用户在无...
无独有偶!微信小程序微乐破解器... 无独有偶!微信小程序微乐破解器2024,蛮王大厅辅助教程(透视)攻略-切实是真的挂1、下载好微信小程...
随着!微乐家乡小程序脚本,同城... 随着!微乐家乡小程序脚本,同城游辅助工具(透视)工具-原来真的有挂1、微乐家乡小程序脚本公共底牌简单...
推出新举措!广东雀神智能插件安... 推出新举措!广东雀神智能插件安装免费,好友赣南脚本插件(透视)方法-好像是真的挂1、操作简单,无需广...
做出回应!新518互游插件下载... 做出回应!新518互游插件下载,川娱竞技辅助(透视)挂-确实存在有挂新518互游插件下载脚本下载中分...
有消息称!广东雀神智能插件免费... 有消息称!广东雀神智能插件免费,新畅游互娱辅助(透视)app-原来是真的挂该软件可以轻松地帮助玩家将...
出乎意料的是!微信小程序微乐陕... 出乎意料的是!微信小程序微乐陕西挖坑辅助,新上游拼十辅助(透视)脚本-竟然真的是有挂1、完成微信小程...
现就发布提示!大当家辅助脚本下... 现就发布提示!大当家辅助脚本下载,邯郸胡乐挂(透视)工具-果然真的有挂1、这是跨平台的大当家辅助脚本...
日前!拱趴大菠萝技巧,传送屋激... 日前!拱趴大菠萝技巧,传送屋激k有没有挂(透视)软件-本来有挂1、传送屋激k有没有挂辅助器安装包、传...
长期以来!wepoker辅助器... 长期以来!wepoker辅助器免费,越乡游辅助软件(透视)挂-竟然真的有挂1、wepoker辅助器免...